Virus!! cherche.us en page de démarrage
Résolu
redfish85
Messages postés
292
Statut
Membre
-
karim -
karim -
Bonjour,
J'ai été sur un site de tchat et depuis je pense avoir un virus car ma page de démarrage a changé (de google.fr pour cherche.us) et ce site de tchat c'est mis tout seul en favoris et en icone sur mon bureau.
Je l'ai effacé de mes favoris et de mon bureau sur lequel il y avait également un fichier "logie" et à chaque fois que je supprimais ce fichier "logie" il revenait sur mon bureau.. J'ai fait un scan avec antivir, adaware et spybot j'ai enfin pu supprimé ce fichier "logie".
Mais désormais quand je démarre mon pc j'ai des alertes antivir et quand je fais un scan avec spybot il me trouve un élément "log", je fais corriger le problème il me dit que c'est ok mais quand je refais le scan c'est toujours présent..
Quelqu'un pourrait-il m'aider? SVP?
Je vous remercie d'avance et vous souhaite une bonne année!!
J'ai été sur un site de tchat et depuis je pense avoir un virus car ma page de démarrage a changé (de google.fr pour cherche.us) et ce site de tchat c'est mis tout seul en favoris et en icone sur mon bureau.
Je l'ai effacé de mes favoris et de mon bureau sur lequel il y avait également un fichier "logie" et à chaque fois que je supprimais ce fichier "logie" il revenait sur mon bureau.. J'ai fait un scan avec antivir, adaware et spybot j'ai enfin pu supprimé ce fichier "logie".
Mais désormais quand je démarre mon pc j'ai des alertes antivir et quand je fais un scan avec spybot il me trouve un élément "log", je fais corriger le problème il me dit que c'est ok mais quand je refais le scan c'est toujours présent..
Quelqu'un pourrait-il m'aider? SVP?
Je vous remercie d'avance et vous souhaite une bonne année!!
A voir également:
- Virus!! cherche.us en page de démarrage
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
- Page de démarrage google - Guide
55 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C'est bien ca le rapport??
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16945 (vista_gdr.091027-0049)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=dc20b561e69a4744839ccd8b397ded99
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2010-01-09 01:29:38
# local_time=2010-01-09 02:29:38 (+0100, Paris, Madrid)
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 171238 171238 0 0
# compatibility_mode=1797 16775125 100 100 258818 59050490 79019 0
# compatibility_mode=8192 67108863 100 0 63058 63058 0 0
# scanned=67514
# found=1
# cleaned=1
# scan_time=14001
C:\System Volume Information\_restore{4238E831-36A0-437F-842F-4EE83ECFC031}\RP206\A0042828.exe Win32/PrcView application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16945 (vista_gdr.091027-0049)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=dc20b561e69a4744839ccd8b397ded99
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2010-01-09 01:29:38
# local_time=2010-01-09 02:29:38 (+0100, Paris, Madrid)
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 171238 171238 0 0
# compatibility_mode=1797 16775125 100 100 258818 59050490 79019 0
# compatibility_mode=8192 67108863 100 0 63058 63058 0 0
# scanned=67514
# found=1
# cleaned=1
# scan_time=14001
C:\System Volume Information\_restore{4238E831-36A0-437F-842F-4EE83ECFC031}\RP206\A0042828.exe Win32/PrcView application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
Salut redfish85
Oui c'est bien cela, seulement la restauration système, pour garder ton PC propre on va purger la restauration :
Désactive la restauration système sur tous les lecteurs :
- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système
- Coche la case désactiver la restauration et applique
Redémarre l’ordinateur et réactive la restauration système.
Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php
Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
-----
Fais un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :
http://pc-system.fr/
- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.
As-tu encore ton souci d'installation de jeu?
@++ :)
Oui c'est bien cela, seulement la restauration système, pour garder ton PC propre on va purger la restauration :
Désactive la restauration système sur tous les lecteurs :
- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système
- Coche la case désactiver la restauration et applique
Redémarre l’ordinateur et réactive la restauration système.
Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php
Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
-----
Fais un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :
http://pc-system.fr/
- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.
As-tu encore ton souci d'installation de jeu?
@++ :)
Ok je vais faire tout ca!
Non en ce qui concerne mes installations de jeux j'ai réussi à régler le problème grace au lien que tu m'a donné!! Merci!! :)
Non en ce qui concerne mes installations de jeux j'ai réussi à régler le problème grace au lien que tu m'a donné!! Merci!! :)
rapport toolscleaner
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\user\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\user\Bureau\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\user\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\user\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\user\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\user\Bureau\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\user\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\user\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
Salut redfish85
Tu peux désinstaller via Ajout/Suppression de programmes ses programmes qui sont dépassés cotés désinfection :
Ad-Aware
Spybot - Search & Destroy
SpywareBlaster
SpywareGuard
Installe un pare-feu, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
Je te donne quelques consignes de sécurité :
- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php
Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne journée/soirée et bon surf
@++ :)
Tu peux désinstaller via Ajout/Suppression de programmes ses programmes qui sont dépassés cotés désinfection :
Ad-Aware
Spybot - Search & Destroy
SpywareBlaster
SpywareGuard
Installe un pare-feu, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
Je te donne quelques consignes de sécurité :
- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php
Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne journée/soirée et bon surf
@++ :)
Je crois que tu n'as pas reçu mon message..
Alors je te remercie de m'avoir aidé!! Je vais suivre tes conseils!!
bonne journée a toi aussi! :)
Alors je te remercie de m'avoir aidé!! Je vais suivre tes conseils!!
bonne journée a toi aussi! :)
salut
tu as été victime d'un malwaire émanant d'un site de tchat
pour reparametrer la page d'accueil il te suffit de télécharger ad-remover
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
et faire un nettoyage du poste
redemarre l'ordinateur et tout va s'arronger
tu as été victime d'un malwaire émanant d'un site de tchat
pour reparametrer la page d'accueil il te suffit de télécharger ad-remover
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
et faire un nettoyage du poste
redemarre l'ordinateur et tout va s'arronger